NOTE SULLA VERSIONE Versione 5.2 | Settembre 2016 UFED ANALYTICS DESKTOP RISPARMIARE TEMPO E RISORSE CON L’ANALISI DELLE IMMAGINI AVANZATA HIGHLIGHTS UFED Analytics Desktop – versione 5.2 – è il vostro partner virtuale, che vi aiuterà a risparmiare tempo prezioso nel corso dell’intero processo investigativo. L'applicazione desktop autonoma semplifica e automatizza le attività di analisi, consentendo agli utenti di identificare facilmente le relazioni critiche che possono mettere a fuoco le indagini. Collegando e unificando immediatamente molteplici fonti di dati di formato diverso, UFED Analytics Desktop aiuta a generare piste investigative e a scoprire informazioni utili immediatamente fruibili da registri delle chiamate, dati delle applicazioni, messaggi di testo, posizioni, fonti su cloud privati, immagini, video e molto altro ancora. Questo strumento di indagine, potente e allo stesso tempo economico, permette di visualizzare i dati mobili da molteplici angolazioni diverse e di isolarne i dettagli chiave per analizzare i casi in modo semplice e condividerli con le parti interessate tramite pratici rapporti. Le principali funzioni incorporate nella versione più recente includono: ◼◼ Nuovi strumenti di analisi automatica – UFED Analytics Desktop è ottimizzata per migliorare le prestazioni di ricerca e filtraggio dei dati, durante la gestione dei dati riguardanti un caso aperto. Non occorrerà più esaminare meticolosamente lunghi rapporti in formato PDF, decisamente poco pratici. ◼◼ Analisi dei dati testuali – Applica l’elaborazione del linguaggio naturale a qualsiasi artefatto testuale, ad esempio messaggio di posta elettronica, indirizzo URL di un sito, messaggio istantaneo o altro, caricato negli eventi di sistema e codifica gli eventi relativi a temi specifici di interesse. ◼◼ Analisi delle immagini – UFED Analytics categorizza automaticamente le immagini del caso in base a categorie rilevanti per l’indagine, come Armi, Denaro, Droga e Nudità. ◼◼ F unzioni di filtraggio avanzato – Visualizzazione delle connessioni comuni basate su comunicazioni e posizioni, restringimento dei dati utilizzando filtri e strumenti di ricerca avanzati, assegnazione di tag ai dati in base ad esigenze specifiche ed evidenziazione dei dati relativi alle indagini utilizzando liste di controllo. Con UFED Analytics Desktop, è possibile applicare auto– maticamente metodi avanzati di categorizzazione e di riconoscimento delle immagini; le immagini di interesse identificate possono essere quindi utilizzate come punto di partenza di un'indagine. ELIMINARE LE ATTIVITÀ DI ANALISI MANUALE E ACCELERARE LE INDAGINI CON NUOVI STRUMENTI DI ANALISI AUTOMATICA Utilizzando strumenti di analisi automatica, integrati in un percorso di navigazione facile da usare progettato sulle necessità degli utenti, è ora possibile scoprire le prove decisive nascoste nelle fonti di dati e incrementare l'impatto dei dati forensi digitali in tutta la vostra indagine. SCOPRIRE INFORMAZIONI UTILI APPROFONDITE DAI DATI DIGITALI GRAZIE ALL’ANALISI DEI DATI TESTUALI L'ultima versione introduce un’esclusiva funzione di analisi per accelerare le indagini: l’analisi integrata dei dati testuali. Lo strumento esamina automaticamente i contenuti dell'evento, inclusi gli allegati, al fine di trovare ed evidenziare le entità di interesse, senza che l'utente debba predefinirle, inclusi i numeri di telefono, i nomi di persona estrapolati da un messaggio o persino la lingua in cui il messaggio è stato scritto. RIVELARE E VISUALIZZARE COLLEGAMENTI COMUNI CON LE FUNZIONI DI FILTRAGGIO DI UFED ANALYTICS DESKTOP UFED Analytics Desktop filtra i dati per Persona, Intervalli, Tipi di Posizione, Distanza, Entità, Tag e molto altro ancora. Con la versione 5.2, è possibile impostare valori minimi per il tipo di dati all’interno del collegamento, al fine di concentrarsi sulle più frequenti comunicazioni con le persone chiave. Nuovi strumenti di analisi automatica Filtraggio La versione 5.2 introduce diverse nuove caratteristiche innovative che vi aiuteranno a affrontare alcune delle principali sfide per analizzare le fonti di dati forensi digitali in modo efficace e tempestivo. Sarà possibile comprendere meglio e scoprire le informazioni nascoste nelle fonti di dati e incrementare l'impatto dei dati forensi digitali sulla vostra indagine, utilizzando strumenti di analisi automatica, integrati in un percorso di navigazione facile da usare progettato sulle necessità degli utenti. UFED Analytics Desktop filtra i dati per Persona, Intervalli, Tipi di Posizione, Distanza, Entità, Tag e molto altro ancora. Inoltre, è possibile impostare valori minimi per il tipo di dati all’interno del collegamento, al fine di concentrarsi sulle più frequenti comunicazioni con le persone chiave. Le visualizzazioni di Mappa, Timeline e Immagini dispongono di filtri aggiuntivi, sensibili al contesto. Analisi dei dati testuali Un innovativo motore integrato di analisi dei dati testuali che esamina automaticamente i contenuti dell'evento (inclusi gli allegati) per trovare ed evidenziare le entità di interesse, senza che l'utente debba predefinirle. Ad esempio, i numeri di telefono e i nomi di persona estrapolati da un messaggio o la lingua in cui il messaggio è stato scritto. Questa funzione non è in genere disponibile per gli investigatori delle forze dell'ordine. Questa esclusiva funzione di analisi può aiutare a risolvere i casi in cui è richiesta una scoperta approfondita e/o accelera un'indagine, mettendo in evidenza gli eventi di maggiore importanza, come i numeri di carta di credito. Dopo avere filtrato le informazioni, è inoltre possibile effettuare ricerche globali all’interno delle tabelle di dati generate o cercare un singolo valore, ad esempio un nome, per ottenere risultati evidenziati. A questo punto, è possibile visualizzare i dati sia in formato tabulare che grafico e salvare le vostre sessioni. Inoltre, per elevare l'esperienza dell’investigatore nella ricerca e nel filtraggio delle montagne di dati riguardanti un caso, abbiamo integrato una nuova funzione che combina il comportamento del filtro a quello di un singolo facet, creando un concetto di Filtraggio avanzato. Una ricerca basata su facet è un modo per esplorare grandi quantità di dati visualizzando riepiloghi sulle varie dimensioni dei dati e permettendo, successivamente, di restringere l’esplorazione a un valore di dimensione specifica. Questo risultato è ottenuto mantenendo molteplici dimensioni (facet) per ogni evento e consentendo in tal modo di accedere agli eventi e di ordinarli in vari modi. Categorie supportate per l’estrazione di entità Analisi delle immagini Uno smartphone tipico può contenere più di diecimila immagini e in un caso che coinvolge diversi dispositivi l’esame delle immagini può richiedere giorni, o potrebbe essere addirittura del tutto trascurato nel corso dell'indagine. UFED Analytics categorizza automaticamente le immagini in base alle categorie rilevanti per ogni singola indagine, come Armi, Denaro, Droga e Nudità. Questa categorizzazione si basa sui più recenti modelli di apprendimento automatico basati sulle reti neurali, in genere non disponibili per il personale delle forze dell'ordine. Successivamente, le immagini di interesse identificate possono poi essere utilizzate come punto di partenza di un'indagine. Con UFED Analytics, è possibile collegare senza interruzioni le immagini di interesse all’evento a cui fanno riferimento, per ottenere un più ampio contesto della catena di eventi. Persona Denaro Posizione Numero Organizzazione Numero ID Prodotto Numero di telefono Titolo Indirizzo email Nazionalità URL Religione Distanza Carta di credito Data Lat/Long Ora Lingue supportate per l’estrazione di entità Arabo Italiano Cinese, semplificato Giapponese Cinese, tradizionale Coreano Olandese Pashto Inglese Persiano Francese Portoghese Tedesco Russo Ebraico Spagnolo Indonesiano Urdu Identificazione delle lingue supportate Albanese Danese Arabo Olandese Bengalese Inglese Bulgaro Estone Catalano Finlandese Cinese, semplificato Francese Cinese, tradizionale Tedesco Croato Greco Ceco Gujarati Ebraico Curdo Hindi Lettone Ungherese Lituano Islandese Macedone Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 2 Identificazione delle lingue supportate (cont.) Ingestione della fonte di dati su cloud La possibilità di visualizzare e analizzare le diverse fonti di dati forensi digitali consente agli utenti di rimanere legati a doppio filo alla soluzione dei casi con un maggiore valore investigativo. Con l'ultima versione, UFED Analytics Desktop è ora in grado di ingerire più fonti di dati in un'unica vista integrata, tra cui i dati su cloud provenienti da UFED Cloud Analyzer. In questo modo, gli utenti possono analizzare il modo in cui i dati provenienti da varie fonti interagiscono tra loro. Indonesiano Malese Italiano Malayalam Giapponese Norvegese Kannada Pashto Coreano Persiano Polacco Svedese Portoghese Tagalog Rumeno Tamil Russo Telugu Tagging rapido Serbo Thai Slovacco Turco Sloveno Ucraino Somalo Urdu Spagnolo Uzbeka Il tagging di eventi è uno strumento potente, che permette all'utente di classificare gli eventi e di distinguere tra ciò che è o non è importante. A questo punto è possibile assegnare “tasti di scelta rapida” a tag personalizzati, consentendo una codifica degli eventi ancora più veloce. Vietnamita Molteplici spazi di lavoro Un utente può ora definire uno spazio di lavoro, che è un insieme di filtri e modalità di visualizzazione che riassumono il percorso di analisi seguito da un investigatore. Ogni spazio di lavoro è indipendente, permettendo all'utente di passare facilmente e rapidamente tra i percorsi di analisi e di seguire l'intero flusso di indagine. Vista Conversazione Un evento di per sé potrebbe non contenere informazioni sufficienti per promuovere l'indagine. Talvolta, è necessario un contesto più ampio per fornire all'utente una migliore comprensione della catena di eventi. Con UFED Analytics Desktop, un utente può ora espandere ogni caso in una conversazione interamente correlata delle parti partecipanti. LO VATE? SAPE È ora possibile utilizzare UFED Physical Analyzer per creare un file UFDR a partire da immagini. Espandete la vostra ricerca utilizzando questo file in UFED Analytics Desktop tramite le nuove caratteristiche di analisi delle immagini. Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 3 FUNZIONALITÀ DI UFED ANALYTICS DESKTOP UFED Analytics Desktop si basa sui rapporti dell’estrazione fisica dei dati, dell’estrazione logica dei dati o dell’estrazione di file system creati con Cellebrite UFED Physical Analyzer, UFED Logical Analyzer o UFED Cloud Analyzer. Stabilisce automaticamente le direzioni (uni o bidirezionali) di comunicazione dei contatti. Per fornire per ogni evento i diversi contesti che meglio garan– tiscono la comprensione di un evento specifico e del suo rapporto con altri eventi, sono supportati più tipi di visualizzazione: Vista Grafico La Vista Grafico visualizza la persona al centro del diagramma, circondata dalle entità (numeri di telefono, ID di applicazioni e indirizzi email, o tutti insieme) che sono state registrate nel rapporto analizzato. Le punte di freccia ai bordi di ogni linea di collegamento rappresentano il tipo di connessione (in entrata, in uscita, bidirezionale) realizzato tra la persona e il numero di telefono o l’indirizzo email. ◼◼Tutti i collegamenti – Mostra tutte le persone selezionate dai rapporti aperti, e tutte le rispettive entità collegate. Filtrare la visualizzazione cambiando le persone selezionate e indicando i filtri di Intervalli, Entità e Collegamento. ◼◼Collegamenti reciproci – Consente di visualizzare solo le entità collegate condivise dalle persone selezionate dai rapporti aperti. Filtrare la visualizzazione cambiando le persone selezionate e indicando i filtri di Intervalli, Entità e Collegamento. ◼◼Analisi delle entità – Fornisce un’analisi statistica delle interazioni tra una particolare entità e il proprietario del dispositivo. Vista Analisi della mappa Le informazioni di geolocalizzazione presenti nei dati forensi digitali e mobili possono essere molto importanti per identificare i luoghi visitati dal proprietario del dispositivo. I metadati di geolocalizzazione degli eventi, siano essi immagini o messaggi istantanei, o anche eventi di localizzazione, possono essere visualizzati e filtrati nella Vista Mappa. UFED Analytics Desktop include funzioni di analisi aggiuntive per identificare se due persone sono state nella stessa zona entro un intervallo spazio-temporale definito dall'utente. I sospetti possono affermare di non conoscersi, ma in alcuni casi i dati forensi possono dimostrare che si trovavano nella stessa zona in un determinato momento. La versione 5.2 fornisce informazioni utili approfondite che accelerano le indagini. Successivamente, le posizioni di interesse possono essere utilizzate come punto di partenza di un'indagine. In UFED Analytics, è quindi possibile collegare senza interruzioni le posizioni di interesse all’evento a cui fanno riferimento, per ottenere un più ampio contesto della catena di eventi. La Vista Mappa visualizza le posizioni sulla base delle coordinate GPS o delle posizioni dei ripetitori WiFi o delle torri di telefonia mobile che le vostre persone di interesse hanno agganciato. ◼◼Filtrare la mappa in base alle persone, agli intervalli, alla categoria di posizione e/o alle posizioni reciproche. ◼◼È possibile ingrandire, rimpicciolire e scorrere la mappa; dimostrare che la posizione che i proprietari di dispositivi e le entità hanno in comune ◼◼Collegamento all’evento a partire dalle coordinate di posizione. Nota: All'interno di ogni diagramma, è possibile modificare e organizzare la disposizione delle icone spostando persone ed entità ovunque si desideri. Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 4 Vista Timeline La Vista Timeline visualizza gli eventi con data e ora delle persone selezionate (chiamate, email, SMS, MMS e così via) in ordine cronologico. ◼◼Filtrare la tabella modificando le persone selezionate e indicando filtri di Intervalli e Categoriali. ◼◼Visualizzare tutti gli eventi ordinati in base all’ora in cui si sono verificati. ◼◼Visualizzare la conversazione tra due persone in funzione del tempo. ◼◼Lista di controllo con l’insieme di parole da cercare e da utilizzare come filtro. ALTRE FUNZIONI Unione di molteplici entità Una delle principali difficoltà nella generazione di una mappa chiara dei collegamenti è costituita dalla capacità analitica di unire più identificatori, come email e numero di telefono di una persona, appartenenti a una stessa persona. Ora, UFED Analytics Desktop unisce automaticamente gli identificatori in oggetti persona, un'operazione che, se eseguita manualmente è notevolmente dispendiosa in termini di tempo e soggetta a errori. Inoltre, l’unione di identificatori è uno strumento di indagine. L'investigatore può ora dividere e unire gli identificatori relativi a una persona appena sopraggiungono nuove informazioni da altre fonti Ingestione di diverse fonti di dati forensi digitali La possibilità di visualizzare e analizzare le diverse fonti di dati forensi digitali consente ad investigatori e inquirenti di rimanere legati a doppio filo alla soluzione dei casi con un maggiore valore. Vedere il modo in cui i Registri dei dettagli delle chiamate (Call Detail Record, CDR) o i Registri di localizzazione, ottenuti dagli operatori dei servizi di comunicazione, completano i dati digitali estratti dagli smartphone. In questo contesto, UFED Analytics può ingerire più fonti di dati in un'unica vista integrata. Le fonti di dati supportate sono: ◼◼UFED Physical Analyzer ◼◼UFED Logical Analyzer ◼◼UFED Cloud Analyzer ◼◼File dei rapporti in formato XML generati da Micro Systemation XRY (6.15 e 6.16). ◼◼Registri delle chiamate e Registri di localizzazione ottenuti dagli operatori dei servizi di comunicazione, sotto forma di file CSV, XLS, XLSX e TXT, contenti dati relativi a chiamate, SMS, MMS e dati di localizzazione generati da una fonte esterna (CDR). Ricerca libera di dati testuali UFED Analytics Desktop offre la possibilità di cercare QUALSIASI COSA presente nel sistema. In questo modo, è possibile trovare i dettagli decisivi nel mare di informazioni. ––INFORMAZIONI IMPORTANTI–– Informazioni sulla licenza UFED Analytics Desktop è disponibile in due versioni: ◼◼Configurazione di base – Pacchetto base di UFED Analytics Desktop. Non include le funzioni di analisi dei dati testuali e delle immagini. ◼◼Configurazione completa – Pacchetto completo di UFED Analytics Desktop. Include il supporto per tutte le nuove caratteristiche. Gli attuali clienti con licenza UFED Link Analysis attiva potranno scaricare e utilizzare il pacchetto base di UFED Analytics Desktop. È possibile verificare la licenza esplorando il seguente percorso: File > Aiuto > Dettagli licenza Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 5